CVE-2024-40955: luka w jądrze Linux w systemie plików ext4
Wykryto lukę CVE-2024-40955 w jądrze Linux w systemie plików ext4, umożliwiającą odczyt poza granicami pamięci. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w systemie plików ext4, która pozwala na odczyt poza przydzielonym obszarem pamięci (slab-out-of-bounds) w funkcji ext4_mb_find_good_group_avg_frag_lists(). Luka może zostać wywołana przez specjalnie spreparowane operacje na systemie plików ext4.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wycieku danych poprzez naruszenie integralności pamięci jądra. Operatorzy IT i właściciele infrastruktury korzystający z systemu plików ext4 powinni rozważyć ryzyko związane z możliwym atakiem lokalnym lub przez złośliwe oprogramowanie, które może wywołać błąd pamięci jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp do systemów z jądrem podatnym, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów korzystających z ext4.